网络安全 : 防火墙 ( 简介 | 防火墙功能 | 防火墙分类 | 分组过滤路由器 | 应用网关 )
跟着咱们的系统负载越来越高,系统的功用就会有所下降,此刻,咱们可以很自然地想到运用缓存来处理数据读写功用低下的问题。可是,立志成为资深架构师的你,是否可以在高并发环境下合理并且高效的构建运用级缓存呢?
文章目录
一、防火墙简介
二、防火墙功用
三、防火墙分类
四、分组过滤路由器
五、使用网关
一、防火墙简介
防火墙简介 :
① 组成 : 防火墙是由 软件 , 硬件 构成的系统 ;
② 作用 : 用于在两个网络之间实施 拜访操控战略 ;
③ 装备 : 拜访操控战略由 网络管理员 装备 ;
④ 可信网络 : 防火墙内是 可信网络 , 防火墙外是 不可信网络 ;
二、防火墙功用
防火墙 功用 :
① 阻挠 : 阻挠 某些类型的流量 经过 ( 双向 ) 防火墙 ; ( 主要功用 )
② 答应 : 答应 某些类型的流量 经过 ( 双向 ) 防火墙 ;
完成上述 阻挠 答应 流量经过 , 防火墙需求能 辨认通讯流量 ;
三、防火墙分类
防火墙分类 :
分组过滤路由器
使用网关
四、分组过滤路由器
分组过滤路由器 :
① 功用 : 分组过滤通讯流量 , 经过 过滤规矩 , 将网络流量分组 转发 / 丢掉 ; 其中丢掉就是将该分组过滤掉了 ;
② 过滤规矩 : 网络层 / 运输层 首部信息 , 作为过滤规矩 ; 如 源地址 / 意图地址 , 源端口号 / 意图端口号 , 协议类型等 ;
③ 分组过滤状况 :
无状况 : 每个分组都 独立处理 ;
有状况 : 盯梢连接的通讯状况 , 根据状况决议过滤规矩 ;
④ 特点 : 简略 , 效率高 , 对用户透明 , 无法过滤高层数据 ;
五、使用网关
使用网关 :
① 别名 : 又称为 代理服务器 ;
② 数量 : 每个网络使用 , 都需求 装备一个使用网关 ;
③ 功用 : 一切的该使用的报文数据都必须 经过使用网关传输 , 可以完成 高层 ( 使用层 ) 数据的 过滤 和 高层 ( 使用层 ) 用户鉴别 ;
④ 缺陷 :
装备繁琐 : 每个使用都需求装备使用网关 ;
消耗资源 : 使用层 转发处理报文 , 资源消耗比较大 ;
透明性差 : 需求在每个客户端程序中装备 使用网关地址 ;
我有话说: